Backblaze occupe une position inhabituelle : le chiffrement est réel, l'option de clé privée est réelle, et pourtant le service n'est pas zero-knowledge. Les deux moitiés de cette phrase sont vraies, et la différence entre elles se joue à un endroit précis, la restauration web.
Ce que le chiffrement vous apporte réellement
Vos fichiers sont chiffrés avant de quitter votre machine et restent chiffrés au repos. Si vous activez une clé de chiffrement privée, Backblaze indique qu'il ne peut déchiffrer vos fichiers que lorsque vous fournissez cette clé.
Pris au mot, c'est une position solide, et c'est plus que ce que proposent par défaut plusieurs services de sauvegarde grand public. Face aux menaces que les gens rencontrent vraiment, un portable volé, un compte compromis, un employé qui parcourt le stockage, cela tient.
Là où ce n'est plus du zero-knowledge
L'écart apparaît quand vous voulez récupérer vos fichiers depuis le site web.
La documentation de Backblaze explique pourquoi : pour préparer une restauration, vous saisissez votre clé privée sur leur serveur. La clé est gardée en mémoire plutôt qu'écrite sur disque, et les fichiers sont déchiffrés là-bas, empaquetés, puis proposés au téléchargement.
Pendant cette fenêtre, le fournisseur détient à la fois vos données chiffrées et le moyen de les lire. Un service strictement zero-knowledge ne reçoit la clé en aucune circonstance, et c'est précisément cette propriété qui se perd ici. Ce n'est ni un défaut caché ni une accusation : Backblaze publie lui-même l'explication, ce qu'on ne peut pas dire des services qui se contentent de vendre le mot chiffrement.

Le chemin de restauration qui préserve la propriété
Il existe un moyen simple d'éviter le compromis : restaurer via le client de bureau plutôt que par le site. L'application déchiffre localement sur votre machine, la clé ne voyage donc pas.
Si vous avez défini une clé privée précisément pour tenir le fournisseur à l'écart de vos fichiers, c'est le chemin qui correspond à cette intention. Testez-le une fois pendant que tout fonctionne. Découvrir que votre méthode de restauration préférée demande une étape imprévue est une mauvaise chose à apprendre au milieu d'une vraie perte de données.
Accorder l'outil à votre besoin réel
Backblaze convient si vous voulez une sauvegarde personnelle illimitée à prix prévisible, avec un chiffrement réel et un fournisseur qui documente honnêtement son fonctionnement. Pour la plupart des gens, c'est le bon arbitrage.
Il ne convient pas si votre exigence est absolue : le fournisseur ne doit jamais, en aucune circonstance, pouvoir lire vos données. Dans ce cas, il vous faut soit un service zero-knowledge par architecture, soit un chiffrement côté client que vous maîtrisez avant tout envoi. Notre comparatif des services de cloud chiffré couvre la première option, et ce qu'est le chiffrement zero-knowledge précise exactement ce que le terme promet et ne promet pas.
Une chose à faire aujourd'hui plutôt que plus tard : rangez la phrase secrète dans un gestionnaire de mots de passe. Backblaze indique qu'une fois la clé privée définie, il n'existe aucun moyen de la récupérer, ce qui est le comportement correct d'un vrai chiffrement et signifie aussi qu'une clé stockée uniquement sur la machine sauvegardée est une clé que vous perdrez au moment exact où cette machine lâchera.
En bref
Le chiffrement est réel et l'option de clé privée l'est aussi. La restauration web oblige à confier cette clé au serveur : le service n'est donc pas zero-knowledge au sens strict, et Backblaze le documente au lieu de le cacher. Restaurez par le client de bureau pour garder la clé locale, rangez la phrase secrète ailleurs que sur la machine sauvegardée, et choisissez une autre architecture si votre exigence est que le fournisseur ne puisse jamais rien lire.
Si vous voulez un chiffrement côté client que vous maîtrisez → pCloud
Juridiction suisse, chiffrement côté client proposé en option payante et non par défaut. Vérifiez que cette option correspond à votre modèle de menace avant de vous engager.
Questions fréquentes
- Backblaze chiffre-t-il les données ?
- Oui. Les fichiers sont chiffrés avant de quitter votre machine et restent chiffrés au repos. En plus de cela, Backblaze propose une clé de chiffrement privée optionnelle : une fois définie, l'entreprise indique qu'elle ne peut déchiffrer vos fichiers que si vous fournissez cette clé. C'est une protection réelle, et c'est plus que ce que proposent par défaut plusieurs services de sauvegarde grand public.
- Backblaze est-il donc zero-knowledge ?
- Pas au sens strict, et la raison est la restauration web. La documentation de Backblaze explique elle-même que préparer une restauration depuis le site oblige à saisir votre clé privée sur leur serveur, qui déchiffre ensuite vos fichiers avant de les préparer au téléchargement. La clé est gardée en mémoire plutôt qu'écrite sur disque, mais pendant cette fenêtre le fournisseur détient à la fois vos données et le moyen de les lire. Un service strictement zero-knowledge ne reçoit jamais la clé.
- Comment restaurer sans leur donner ma clé ?
- En utilisant le client de bureau plutôt que le site web. L'application déchiffre localement sur votre propre machine, la clé ne voyage donc pas jusqu'à Backblaze. Si vous aviez défini une clé privée précisément pour tenir le fournisseur à l'écart de vos fichiers, c'est le chemin de restauration qui correspond à cette intention, et il vaut mieux le tester une fois pendant que tout fonctionne plutôt que de le découvrir en urgence.
- Est-ce que cela fait de Backblaze un mauvais choix ?
- Non, et le présenter ainsi serait malhonnête. Backblaze documente publiquement ce comportement au lieu de le cacher, le chiffrement est réel, et la sauvegarde personnelle illimitée à ce prix a peu d'équivalents. Le point est d'accorder l'outil à votre modèle de menace : c'est une protection solide contre un portable volé ou un compte compromis, et ce n'est pas la bonne réponse si votre exigence est que le fournisseur ne puisse jamais lire vos données en aucune circonstance.
- Que se passe-t-il si je perds la clé privée ?
- Votre sauvegarde devient illisible, et c'est le comportement attendu de tout chiffrement réel. Backblaze indique qu'il n'existe aucun moyen de récupérer la phrase secrète une fois définie. Rangez-la dans un gestionnaire de mots de passe avant d'en avoir besoin, car une clé qui n'existe que sur la machine sauvegardée est une clé que vous perdrez précisément quand cette machine tombera en panne.
Un cloud chiffré pour tes fichiers → pCloud
Basé en Suisse · option Crypto côté client · offres à vie



